Waar IT en OT steeds meer convergeren, nemen de kansen toe voor ransomware, remote access abuse en geopolitiek gemotiveerde verstoringen. IoT botnets vergroten bovendien de schaal van DDoS.
Typische signalen
- Onbekende remote tooling (RMM/RAS) op OT jump hosts
- Abnormale PLC/SCADA commando's of config changes
- Onverklaarbare segment-bridging tussen IT en OT
Actueelheidscheck
- Segmentatie (zones/conduits), allowlisting, asset discovery
- Patch/compensating controls op legacy; monitor remote access strikt
- Oefen "safety" impact scenarios en herstelprocedures